Praticamente prima di inserire il contenuto del form nel DB lo passo nella funzione
htmlspecialchars($form)

iuston?

Grazie!